要为部署中的所有会话主机启用即时 (JIT) VM 访问,您应该首先做什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将网络安全组 (NSG) 分配给 Subnet1。.
为什么这是答案
要为部署中的所有会话主机启用即时 (JIT) VM 访问,您需要确保这些主机受到网络安全组 (NSG) 的保护。将 NSG 分配给 Subnet1 是最有效的方法,因为 Subnet1 包含所有五个会话主机。通过在子网级别应用 NSG,所有位于该子网内的虚拟机(即您的会话主机)都将自动继承这些安全规则,从而为 JIT 访问提供必要的基础。 将 Azure Bastion 部署到 VNET1 是一种安全的连接方式,但它本身不能启用 JIT VM 访问。将 NSG 分配给单个会话主机的网络接口虽然可行,但效率低下,因为您需要为每个主机重复操作,而不是一次性保护整个子网。为 HostPool1 配置访问控制 (IAM) 是管理谁可以访问主机池资源,而不是管理网络级别的 JIT 访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡